App过度获取权限后做了什么让她“害怕第二天的到来”?(11)

专家指出,获取权限首先应该符合必要性原则,即与一定的场景与功能相关,没有该项权限这一功能无法实现;其次应该获取用户的知情同意。但第三方SDK获取的权限往往不会在一款A pp的隐私政策中提及,更不用说告知用户具体使用的场景和功能,因此很难说已经获取了用户的同意。

观察

如何破解一揽子授权?

专家建议动态单独授权、区分功能授权

不难理解,在经济利益的驱使下,网络运营者有着天然的冲动最大限度地收集个人信息。

“对厂商来讲,能拿到的用户信息越多越好,这有利于分析用户的使用习惯。而知道了用户习惯就能更好地推送产品。”中国网络空间安全人才教育联盟秘书长、广州大学鲁辉副研究员告诉南都采访人员,“但是绝对不能以牺牲用户的隐私为前提。”

“从根本上说,这些为了占有更多数据的不合理的权限申请是对消费者基本权益的严重侵害,也是垄断和不正当竞争无限孵化的温床。”南京信息工程大学法政学院教授蒋洁直言。

推荐阅读